← 최신 논문
📄 other

Evaluating the human factor in cybersecurity threats (a Systematic Literature Review)

이 체계적 문헌 고찰은 2010년부터 2026년까지의 연구를 종합하여 사이버 보안 사고가 단순한 사용자 오류가 아니라 인지적, 사회적, 조직적 요인의 복잡한 상호작용에서 비롯됨을 입증하고, 궁극적으로 이러한 취약성을 해결하기 위한 통합적인 인간 중심 프레임워크를 제안한다.

원저자: Alaa Abuiteiwi, Santiago Escobar

게시일 2026-07-27
📖 3 분 읽기☕ 가벼운 읽기

원저자: Alaa Abuiteiwi, Santiago Escobar

원본 논문은 CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

디지털 세상을 거대하고 북적이는 도시라고 상상해 보세요. 이 도시에는 코드로 만들어진 높은 마천루, 데이터의 고속도로, 그리고 나쁜 놈들을 막기 위해 설계된 방화벽이라는 이름의 보이지 않는 힘의 장벽이 있습니다. 오랫동안 이 도시의 설계자들은 더 강력한 벽과 더 똑똑한 자물쇠를 만들기만 하면 안전할 것이라고 믿었습니다. 하지만 함정이 하나 있습니다. 이 도시는 사람들에 의해 거주되고 있다는 점입니다. 그리고 사람들은 로봇과 달리 지치기도 하고, 주의가 산만해지기도 하며, 호기심을 갖거나 속기도 합니다. 이 논문은 사이버 보안(cybersecurity)이라는 과학의 한 구석, 특히 "인적 요인(human factor)"에 초점을 맞추고 있습니다. 인적 요인을 수학 방정식의 예측 불가능한 변수라고 생각해보세요. 그것은 사람이 비밀번호를 잊어버리거나, 서두르느라 이상한 링크를 클릭하거나, 실수로 문을 열어두는 등의 부분입니다. 이 논문은 단순하지만 거대한 질문을 던집니다. 우리가 사람들에게서 인간다움을 멈추게 할 수 없다면, 어떻게 우리의 인간적인 실수가 이 전체 공간을 무너뜨리지 않도록 디지털 도시를 설계할 수 있을까요?

이것은 단지 사람들이 부주의하다고 비난하는 것에 관한 것이 아닙니다. 저자인 알라 아부이테이위(Alaa Abuiteiwi)와 산티아고 에스코바르(Santiago Escobar)는 거대한 탐정 놀이를 시작했습니다. 그들은 단 한두 개의 연구만을 살펴본 것이 아니라, 2010년부터 2026년 초 사이에 발표된 125개의 서로 다른 과학 논문을 수집하고 분석했습니다. 그들은 왜 보안이 실패하는지에 대한 패턴이 있는지 확인하고 싶었습니다. 서로 다른 도시에서 온 125개의 서로 다른 경찰 보고서를 읽으며 미스터리를 풀려고 노력하는 것을 상상해 보세요. 그것이 바로 그들이 한 일입니다. 그들은 "인적 오류(human error)"라는 오래된 개념이 너무 단순하다는 것을 발견했습니다. 그것은 단순히 한 사람이 한 번의 실수를 하는 것이 아닙니다. 대신, 그것은 마치 피곤한 뇌, 혼란스러운 컴퓨터 화면, 서두르는 상사, 그리고 영리한 해커가 완벽하게 줄을 서서 재앙을 일으키는 루브 골드버그 장치(Rube Goldberg machine)와 같습니다.

이 논문의 주요 발견은 보안 침해가 단지 한 사람이 어리석어서 발생하는 것이 아니라는 점입니다. 그것은 연쇄 반응 때문에 발생합니다. 저자들은 문제가 발생하는 다섯 가지 주요 영역을 찾아냈습니다: 우리의 뇌가 작동하는 방식(예: 지나치게 낙관적이거나 신뢰하는 것), 해커가 우리를 속이는 방식(예: 진짜처럼 보이는 가짜 이메일을 보내는 것), 회사 내부 인물의 위험성(예: 화가 나 있거나 그저 부주의한 경우), 회사의 보안 문화가 보안을 대하는 태도(예: 상사가 신경을 쓰는가?), 그리고 보안 도구가 얼마나 짜증 나거나 혼란스러운지입니다. 만약 보안 도구가 사용하기 너무 어렵다면, 사람들은 마치 매점 줄이 너무 길 때 영화관에 간식을 몰래 가지고 들어가는 것처럼, 그것을 우회할 방법을 찾아낼 것입니다.

저자들은 우리가 사람들을 더 많은 강의로 교정해야 할 "약한 연결고리"로 취급하는 것을 멈춰야 한다고 주장합니다. 대신, 그들은 사람을 이해하는 시스템을 구축해야 한다고 제안합니다. 그들은 새로운 "프레임워크(framework)"를 제안하는데, 이는 기본적으로 이러한 문제들을 해결하기 위한 청사진입니다. 이 청사진은 우리가 전체적인 그림을 보아야 한다고 제안합니다: 직원이 느끼는 스트레스, 사용 중인 소프트웨어의 디자인, 그리고 사무실의 문화까지 말입니다. 또한 그들은 현재 보안을 측정하는 방식이 엉망이라는 점을 지적합니다. 어떤 보고서는 침해 사례의 74%가 인간 관련이라고 말하는 반면, 다른 곳에서는 95%라고 말합니다. 논문은 이 숫자들이 서로 다른 이유가 모두가 서로 다른 것을 세고 있기 때문이라고 설명합니다. 예를 들어, "모든 사고"를 세는 것과 "불을 일으킨 사고만" 세는 것의 차이와 같습니다.

궁극적으로, 이 논문은 우리가 사람들을 완벽한 로봇으로 훈련할 수는 없다고 제안합니다. 우리는 인간의 본성에 대해 관대한 디지털 세상을 설계해야 합니다. 만약 시스템이 사용하기 더 쉽고, 스트레스가 적으며, 실수를 비난하지 않는 문화에 의해 뒷받침된다면, "인간 방화벽"은 훨씬 더 강력해질 것입니다. 저자들은 이 문제를 영원히 해결했다고 주장하는 것이 아닙니다—사이버 범죄자들은 항상 그들의 수법을 바꿉니다만—그들은 단순한 비난에서 벗어나 더 스마트하고 인간 친화적인 해결책을 향해, 어디가 진짜 문제 지점인지에 대한 훨씬 더 명확한 지도를 제공했습니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →